НовостиКриптовалютыКриптохакеры похитили $1.1 млрд в первой половине 2026 года на фоне 212 инцидентов безопасности

Криптохакеры похитили $1.1 млрд в первой половине 2026 года на фоне 212 инцидентов безопасности

Автор: CryptoNewsNet·

Ключевые выводы

  • В первой половине 2026 года было похищено примерно $1.1 млрд в ходе 212 инцидентов безопасности криптовалют, что стало самым дорогим полугодием по числу взломов за всю историю.
  • На долю атак, связанных с Северной Кореей и подгруппой TraderTraitor внутри Lazarus Group, пришлось около 55% всех украденных средств, или примерно $609 млн.
  • Самым дорогим вектором атаки стало злоупотребление привилегированными ключами — около $790 млн потерь, тогда как взломы на уровне кода составили почти четыре из пяти отдельных инцидентов по количеству.
  • Злоумышленники использовали новые поверхности атаки, включая ИИ-агентов, где prompt injection заставил ИИ-агента Bankr одобрить несанкционированную транзакцию на $216,000, а также кроссчейн-мосты через поддельные доказательства и аттестации.
  • Перспективы восстановления сильно зависели от типа атаки: инциденты, связанные с кодом, иногда позволяли замораживать средства или договариваться о возврате, тогда как похищенные привилегированные ключи обычно вели к отмыванию через миксеры и почти не оставляли шансов на возврат.
Криптохакеры похитили $1.1 млрд в первой половине 2026 года на фоне 212 инцидентов безопасности

Криптохакеры похитили $1.1 млрд в первой половине 2026 года на фоне 212 инцидентов безопасности

Первые шесть месяцев 2026 года стали самым активным периодом в истории по числу криптовалютных эксплойтов, говорится в новом отчете фирмы по кибербезопасности Blockaid. Хакеры похитили примерно $1.1 млрд в ходе 212 отдельных инцидентов, сделав H1 2026 самым дорогим полугодием по числу криптозащитных взломов на сегодняшний день. Этот показатель продолжает многолетний тренд роста потерь, который сохраняется несмотря на развитие практик безопасности в отрасли.

Четыре инцидента обеспечили большую часть потерь

Отчет Blockaid выделил четыре крупных инцидента — с участием KelpDAO, Drift Protocol, Resolv и CoW Swap — на которые пришлось примерно $707 млн от общего ущерба.

Наибольшую отдельную потерю понес KelpDAO. Злоумышленники сфабриковали кроссчейн-сообщение, которое позволило им вывести криптовалюту на сумму $292 млн из Ethereum-резервов протокола. Drift Protocol, бессрочная биржа на базе Solana, также понесла сопоставимо крупный ущерб: в результате взлома на $285 млн, который был реализован всего за 12 минут.

Blockaid связал оба случая с TraderTraitor, поддерживаемой государством северокорейской подгруппой внутри более крупной структуры Lazarus Group. Третий инцидент — потеря $32 млн у Humanity Protocol — также был связан с той же группой злоумышленников. В совокупности потери, связанные с КНДР, достигли $609 млн, что составляет примерно 55% всех средств, украденных за этот период. Участие Северной Кореи в кражах криптовалюты широко документировалось ООН, ФБР и другими государственными органами, которые связывали украденные цифровые активы с финансированием государственных вооруженных программ.

Частота атак устойчиво росла в течение полугодия. Ежемесячное число инцидентов увеличилось с 18 в январе до 57 в июне. Самым разрушительным месяцем стал апрель: только взломы KelpDAO и Drift Protocol уничтожили $577 млн, доведя общий месячный ущерб до $635 млн.

Злоупотребление привилегированными ключами стало самым дорогим вектором атаки

Злоупотребление привилегированными ключами стало самой дорогой категорией атак в H1 2026, принеся примерно $790 млн убытков — почти три четверти всех средств, украденных за период, согласно Blockaid. Этот вывод подчеркивает давние опасения отрасли, связанные с управлением рабочими ключами, где аппаратные модули безопасности, мультиподписные кошельки и схемы пороговой подписи широко рекомендуются, но внедряются неравномерно. По объему ущерба далее следовали эксплойты не обеспеченного выпускa, во главе с взломом Resolv на $80 млн.

Однако на уровне кода было зафиксировано наибольшее число отдельных инцидентов, почти четыре из пяти атак по количеству.

Новые угрозы нацелены на ИИ-агентов и кроссчейн-мосты

В отчете ИИ-агенты были названы новой возникающей поверхностью атаки. В мае хакеры применили prompt injection-атаку, чтобы обмануть ИИ-агента Bankr и заставить его одобрить несанкционированную транзакцию примерно на $216,000. Этот инцидент указывает на новую категорию риска по мере того, как автономные и полуавтономные агенты все чаще обрабатывают ончейн-транзакции в DeFi-протоколах.

Кроссчейн-мосты также оказались под серьезным давлением. Злоумышленники скомпрометировали системы верификации KelpDAO и Taiko, предоставив поддельные доказательства и аттестации, которые целевые цепочки приняли как действительные. Мосты уже давно остаются одними из наиболее регулярно эксплуатируемых компонентов в децентрализованных финансах после крупных взломов предыдущих лет, приведших к потерям в сотни миллионов долларов.

Кроме того, команды безопасности столкнулись с новыми методами атак в 2026 году. Blockaid зафиксировала четыре инцидента, связанных с атаками делегирования кошельков EIP-7702 — механизмом, представленным в обновлении Ethereum Pectra и позволяющим кошельку передавать управление смарт-контракту. Уязвимости в устаревших смарт-контрактах также остаются постоянной проблемой: в мае и июне было отмечено около пяти случаев, включая два инцидента с Aztec Connect и один, нацеленный на AMM V3 Raydium.

Инциденты после периода отчета указывают на сохраняющееся давление

Атаки, зафиксированные вне периода покрытия отчета, показывают, что уровень угрозы не снизился. Так, 23 июля AFX Trade, BSquaredNetwork и Verus стали жертвами отдельных атак в один и тот же день, что в совокупности привело к потерям более чем на $35 млн. Следует отметить, что Verus уже подвергался еще одному эксплойту примерно двумя месяцами ранее, и Blockaid связала оба инцидента с одним и тем же мостовым контрактом и классом ошибок.

Результаты восстановления зависели от типа атаки. Согласно отчету, инциденты, связанные с кодом, иногда позволяли командам замораживать средства или договариваться о возврате, тогда как атаки с похищенными ключами обычно приводили к перемещению денег через миксеры или кроссчейн-маршруты.